본문 바로가기

전체 글

(266)
IPSEC IPSec[ IPSec ]네트워크에서 데이터 무결성, 기밀성, 인증을 제공하는 보안 프로토콜VPN에서 주로 사용되며,데이터 패킷을 암호화해 안전한 통신을 보장GRE Tunnel : 두 네트워크를 연결하는 가상의 터널암호화를 제공하지 않기 때문에 IPsec을 통해 암호화 적용하여 보안 강화​IPSec 형성 조건[ ISAKMP 협상 ]ISAKMP : 두 장치가 보안 터널을 설정하기 위한 첫 번째 단계ISAKMP 설정이 양쪽에 동일하게 설정되어 있어야만 협상 성공✔ 협상 조건ISAKMP 정책 일치 (암호화 방식, 해시 방식, 인증 방식 등)Pre-shared Key (사전 공유 키) 동일하게 설정​[ IPsec 터널링 ]ISAKMP가 성공하면 IPsec 터널이 생성됨양쪽 장치에 동일한 IPsec Transfo..
WIndows server owncloud FTP 서버 추가 - FTP 사이트 추가 - FTP 파일 경로 지정 - 사용자 - SSH 설정 -완료    [WEB 202]IIS 기능 추가 - 웹사이트 추가 클라우드 압축 파일 해제 / wwwroot 사이트 추가 시 해당 파일 경로 지정 c : windows/tempc : wwwroot/owncloud 클라우드 폴더 IIUSR IUSR USRS 권한 부여재시작    php .ini 파일 수정 필요 // PHP 프로그램과 연동 예상  879 - 903 행extensio 한 문단 전체 주석해제처리기 매핑 - 해당 웹사이트 클릭 - 요청 제한 - 동사 - 모든 동사 확인    [DB 203 ]create dattabase cloud;create user ‘cloud’@’%’ identified by ‘123..
CCNA Lab 52 Intervlan Routing 물리적으로 연결된 상태지만, Vlan으로 서로 다른 네트워크로 분리되어 별도의 설정이 필요하다  Multilayer L3 장비는 L3 사용 시 설정이 필요하다ip routing 설정 통해서 L3 장비로 사용 가능하다 intervlan 통신 위해서 SVI 설정해주어야 한다 각각 Vlan을 인터페이스에 할당해준 다음, 각 Vlan을 한번더 SVI 에 할당 해주어야 통신 가능하다 no shut까지 PC1 ,2 통신 가능 확인  라우터- 스위치 연결된 경우, 스위치에서는 해당 인터페이스를 Trunk 설정해주어야한다하나의 물리적인 인터페이스에 가상의 회선 두 회선이 지나가기에, 고속도로를 설정해주는 것이다.   라우터에서는 멀티레이어 장비와 다르게 하나의 인터페이스에서 가상의 인터페이스를 각각 IP 를 설정해준다..
[Web Mail Server] 메일 서버 및 php 설치sendmail /dovecot 설치 DNS 서버 설치  vi /etc/httpd/conf.d/vhost.conf  roundcube 설치cp -r roundcube /var/www/html/php7.4 다운그레이드     해당 디렉터리chmod 777 roundcube/temp,logschmod 707 roundcube /config웹사이트 접속 확인192.168.10.50/installerDNS 서버 확인      MariaDB 설치dnf - y install mariadb*DB 등록create databasecreate user 'webmail'@;localhost' identified by '123456';grant all privileges on web.* to 'web..
CCNA Lab 51 Etherchannel Troubleshooting SW1 SW2 PAgP로 연결되어야 한다  현재 SW2만 PAgP이고, SW1은 LACP로 연결되어 있어 통신 불가 상태 SW1 mode 변경 완료 여전히 Fa0/1은 다운된 상태 이더채널 연결 시, 양쪽 포트 모두 구성 동일해야 한다 Full-duplex 속도가 다르다  속도 변경 후 링크 상태 up 확인 가능    g0/1-2 이더 채널 모드 설정되지 않았기에 설정 완료    Layer 3 장비이기에 R로 표시된다  하지만 sw3 확인 시 S로 표시된다 Layer 3 장비이므로 R로 변경 필요no switchport 미설정으로 no sw 설정 필요    스위치 3 모든 포트 passive스위치 4도 모든 포트 passive passive끼리는 이더채널 형성 불가 한쪽을 Active로 변경한다
Windows server Webhard [회고]재시작 후 권한 변경 후 wp-config.sample → ini 확장자 변경IP 주소로 테스트화면 확인 후 도메인 접속 시 정상 확인  DNS 서버서버 관리자 - 도메인 등록 - 호스트 등록 DB 서버mysql DB 생성 WEB 서버기본문서 index.php 생성 확인처리기 매핑 php-cgi 생성 확인서버관리자 - 웹사이트 추가 - 해당 파일 경로 지정        해당 파일 권한 부여 IIS USR    도메인 주소 입력 후 테스트 화면 확인     스타트 위자드    [DB 생성 시]localhost 입력 경우 , localhost  % 입력했을 경우 IP 주소 입력연결 클릭 후 잠시 대기      DNS 서버와 IIS 사이트 서버에도 양쪽 추가 필요바인딩 해제 main.webhard.co..
Windows serve php 서버관리자 서버 설치서버관리자 - web server(IIS) -FTP서버관리자 - FTP 추가 - \inetpub\ftproot //// 압축 파일 전송 위함서버관리자 - Windows Deploy / Web server - Application - CGI - management - IIS //// 기능 추가DNS 서버 - 추가 - 호스트 추가 - DNS 서버 주소 변경 - DNS 주소로 접속 확인 2. 프로그램 설치 php 압축파일 해제 후 C:\ 복사vcredist 설치 // php manager 설치 3. index.php 생성서버관리자 - PSE -기본 문서 - index.php 생성  4. 처리기 매핑 - 오른쪽 모듈 매핑추가FastCgiModulephp cgi exe  5. info.php ..
CCNA Lab 50 Etherchannel 이더채널은 물리적으로 연결된 2개 이상의 회선을 논리적으로 묶어 하나의 회선으로 만드는 기술시스코에서는 이더채널이라 하며, 다른 회사들은 Link Aggregation 또는 Trunking 이라고 한다 장점은 STP 영향을 최소화 할 수 있으며, 회선의 이중화 가능하다.대역폭이 증가하며, 로드 밸런싱 가능하다.   스위치 1이 Root Bridge임을 확인 할 수 있다.  각각 의 스위치에서 가장 낮은 값을 가진 포트 ID를 가진 인터페이스끼리 연결되어 있음을 알 수 있다.       PAgp LACP  Desirable 는 DTP 프로토콜 처럼 반대편포트가 desriable 이나 auto 인 경우 자동으로 이더채널을 만들며, Auto 는 반대편이 desriable인 경우에만 이더채널을 생성한다     ..